<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Отказоустойчивый почтовый сервер (два в одном)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/95259.html</link>
    <description>Господа, ищу общее решение для &quot;безотказного&quot; почтового сервера (принципиальное).&lt;br&gt;&lt;br&gt;Есть 2 канала в Интернет, две различных белые подсети от двух провайдеров.&lt;br&gt;Внутри сети почтовый сервер за NAT,  с именем mail.domain.tld и серым адресом. &lt;br&gt;Есть 2 МХ записи типа (в общем виде, естественно) &lt;br&gt;domain.tld   5   IP1 (provider1)     mail.domain.tld&lt;br&gt;domain.tld  10   IP2 (provider2)     mail1.domain.tld&lt;br&gt;и, естественно, соответствующие прямые A и реверсные ДНС записи у провайдеров.&lt;br&gt;&lt;br&gt;Шлюз автоматически переходит с основного провайдера на резервного при падении основного и при восстановлении связи возвращается на основной. Возможно, появится и третий провайдер с третьим адресом. AS в ближайшие годы не будет.&lt;br&gt;&lt;br&gt;При переходе между провайдерами я вынужден переписывать hostname почтового сервера с mail на mail1, дабы HELO/EHLO проходило корректно. В перспективе (включение TLS) придется еще и менять сертификаты. &lt;br&gt;&lt;br&gt;Может быть, кто-нибудь подскажет более элегантную схему организации безотказного почтовика? Буду благод</description>

<item>
    <title>Отказоустойчивый почтовый сервер (два в одном) (anonim_billy)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/95259.html#45</link>
    <pubDate>Tue, 11 Mar 2014 19:51:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Или есть серьезные минусы у данной конструкции?&lt;br&gt;&amp;gt; Есть. Минус в том что она ... не нужна.&lt;br&gt;&amp;gt; Читай про веса MX records. Это два.&lt;br&gt;&amp;gt; А потом до тебя дойдёт что проблема не в входящих ... и &lt;br&gt;&amp;gt; это раз. :) &lt;br&gt;&lt;br&gt;Я, может, не так выразил суть проблемы. Отказоустойчивость - это не только когда входящая почта не потеряется. Это решается, в самом деле, весом mx и почтовиками у разных провов, например. Отказоустойчивость - это, для меня, когда если в вашей серверной выбило питание, ваш сервер для клиентов продолжает отзываться на том же имени domain.tld. Когда для сервере входящей почты внутренних клиентов не надо вбивать в почтовые программы IMAP backup.domain.tld. Я вот о чем... Типа, как диск в рейде - сбойный, а всем незаметно.&lt;br&gt;</description>
</item>

<item>
    <title>Отказоустойчивый почтовый сервер (два в одном) (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/95259.html#44</link>
    <pubDate>Tue, 11 Mar 2014 16:33:42 GMT</pubDate>
    <description>&amp;gt; Или есть серьезные минусы у данной конструкции?&lt;br&gt;&lt;br&gt;Есть. Минус в том что она ... не нужна.&lt;br&gt;&lt;br&gt;Читай про веса MX records. Это два.&lt;br&gt;А потом до тебя дойдёт что проблема не в входящих ... и это раз. :)&lt;br&gt;</description>
</item>

<item>
    <title>Отказоустойчивый почтовый сервер (два в одном) (billybons2006)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/95259.html#43</link>
    <pubDate>Tue, 11 Mar 2014 11:22:48 GMT</pubDate>
    <description>А можно считать отказоустойчивой схему:&lt;br&gt;&lt;br&gt;domain.tld -&amp;gt; IP_0 -&amp;gt; вирт. машина в облачном хостинге типа selectel или linode. Функция: роутер.&lt;br&gt;&lt;br&gt;На этой машине iptables перенаправляет запросы на 25, 110, 995 и другие порты, в зависимости от того, какой из ваших серверов online или других факторов.&lt;br&gt;&lt;br&gt;Т.е. это не почтовик, а роутер. А почтовиков два, на линии провайдера1 первый, второй - на втором провайдере, или как вы желаете.&lt;br&gt;&lt;br&gt;Соотв., все клиенты (ваши внутренние получатели, внешние отправители) изначально попадают на IP_0, а потом просто разруливаются. Вам удобно (вам - управлять куда идет почта, внешним клиентам никогда не меняется адрес вашего почтовика).&lt;br&gt;&lt;br&gt;Из минусов - трафик через selectel или linode (в данном примере) идет. Если IP_0 недоступен, все ждут...&lt;br&gt;&lt;br&gt;Но ведь можно один на linode, другой - на selectel, а роутить на один из ваших &quot;внутренних&quot; серверов. Тогда еще надежнее будет!&lt;br&gt;&lt;br&gt;Или есть серьезные минусы у данной конструкции?&lt;br&gt;</description>
</item>

<item>
    <title>Отказоустойчивый почтовый сервер (два в одном) (kam)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/95259.html#42</link>
    <pubDate>Wed, 25 Dec 2013 06:52:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Даже если не пойдёт - всё равно отпишитесь почему не пошло.&lt;br&gt;&amp;gt; Обязательно, тема-то достаточно веселая, и, думаю, актуальная. Еще раз спасибо за идею. &lt;br&gt;&lt;br&gt;Удалось попробовать данную схему? Каковы результаты?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Отказоустойчивый почтовый сервер (два в одном) (gruzzy)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/95259.html#41</link>
    <pubDate>Tue, 10 Dec 2013 11:09:37 GMT</pubDate>
    <description>&amp;gt; мдаа, ну что тут скажешь :) &lt;br&gt;&lt;br&gt;просто перестань кормить тролля!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Отказоустойчивый почтовый сервер (два в одном) (ALex_hha)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/95259.html#40</link>
    <pubDate>Tue, 10 Dec 2013 07:40:55 GMT</pubDate>
    <description>&amp;gt; И как быстро остановить получается? При серверной 8м2 с тепловыделением 5-6 кВт &lt;br&gt;&amp;gt; и отказе кондиционера температура взлетает до ташкента за 15-20 минут максимум. &lt;br&gt;&amp;gt; И не факт, что канальное оборудование от провайдера не упадет раньше &lt;br&gt;&amp;gt; серверов. А проснуться от SMS в 3 часа утра быстрее, чем &lt;br&gt;&amp;gt; за 20 минут у меня, как правило, не выходит - старость &lt;br&gt;&amp;gt; не радость.&lt;br&gt;&amp;gt; Но райд резервированный по-любому, там файлопомойка, резервный по данным от него отстает &lt;br&gt;&amp;gt; на 15-30 минут, только сам помедленнее несколько. Вот если оба в &lt;br&gt;&amp;gt; двух разных серверных улетят - тогда точно беда.&lt;br&gt;&lt;br&gt;у меня было всего один раз, серверная 2x3м полный пипец без кондера там наступает за час. Вырубание 5ти из 6ти серверов, оставил только роутер, очень даже помогло ;)&lt;br&gt;&lt;br&gt;&amp;gt; А что за винты такие? Неперегретые и сыплются в первые 2-3 месяца? &lt;br&gt;&amp;gt; И было менее месяца тестирования вне серверной до продакшена? За последних &lt;br&gt;&amp;gt; 5 лет я таких точно не встречал, хотя при тестировании кое-что &lt;br&gt;&amp;gt; и падало. Хотя Сигейтами SAS/SATA не пользуюс</description>
</item>

<item>
    <title>Отказоустойчивый почтовый сервер (два в одном) (vlikhachev)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/95259.html#39</link>
    <pubDate>Tue, 10 Dec 2013 05:27:47 GMT</pubDate>
    <description> &lt;br&gt;&lt;br&gt;&amp;gt; это дает мне возможность зайти удаленно и остановить сервер, не доводя его &lt;br&gt;&amp;gt; до развала рейда, сжигание матери и т.п. ;) Или у вас &lt;br&gt;&amp;gt; простой 10-16 часов, пока будет восстанавливаться рейд на 10-15 Тб, считается &lt;br&gt;&amp;gt; нормальным?&lt;br&gt;&lt;br&gt;И как быстро остановить получается? При серверной 8м2 с тепловыделением 5-6 кВт и отказе кондиционера температура взлетает до ташкента за 15-20 минут максимум. И не факт, что канальное оборудование от провайдера не упадет раньше серверов. А проснуться от SMS в 3 часа утра быстрее, чем за 20 минут у меня, как правило, не выходит - старость не радость.&lt;br&gt;Но райд резервированный по-любому, там файлопомойка, резервный по данным от него отстает на 15-30 минут, только сам помедленнее несколько. Вот если оба в двух разных серверных улетят - тогда точно беда.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Диски в райдах меняются превентивно, через 2-3 года эксплуатации, не дожидаясь выхода &lt;br&gt;&amp;gt;&amp;gt; по смарту, и закупаются партиями по 10 при потребности 8.&lt;br&gt;&amp;gt; и зря, имхо. Сколько раз видел, что винт с 10k часов намного &lt;br&gt;&amp;gt; наде</description>
</item>

<item>
    <title>Отказоустойчивый почтовый сервер (два в одном) (vlikhachev)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/95259.html#38</link>
    <pubDate>Mon, 09 Dec 2013 23:13:24 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Промотаю документацию чуть вверх и сцитирую, специально для читающих по-диагонали: &lt;br&gt;&amp;gt; reject_unknown_helo_hostname (with Postfix &amp;lt; 2.3: reject_unknown_hostname) &lt;br&gt;&amp;gt; Reject the request when the HELO or EHLO hostname has no DNS &lt;br&gt;&amp;gt; A or MX record.&lt;br&gt;&amp;gt; The unknown_hostname_reject_code parameter specifies the numerical response code for &lt;br&gt;&amp;gt; rejected requests (default: 450).&lt;br&gt;&amp;gt; The unknown_helo_hostname_tempfail_action parameter specifies the action after a temporary &lt;br&gt;&amp;gt; DNS error (default: defer_if_permit).&lt;br&gt;&amp;gt; Нет ни одного слова про то, что оно обязано совпадать с client &lt;br&gt;&amp;gt; hostname, реверсом, и т п.&lt;br&gt;&lt;br&gt;Однако, ошибки доставки вида&lt;br&gt;server refused to talk to me: 550 Reverse DNS lookup failed for host ip.ad.dre.ss (port 25)&lt;br&gt;если HELO/EHLO не совпадает с reverse DNS query, к сожалению, реальность.&lt;br&gt;&lt;br&gt;В то же время RFC1123 гласит:&lt;br&gt;5.2.5  HELO Command: RFC-821 Section 3.5&lt;br&gt;&lt;br&gt;         The sender-SMTP MUST ensure that the &amp;lt;domain&amp;gt; parameter in a&lt;br&gt;         HELO command is a valid principa</description>
</item>

<item>
    <title>Отказоустойчивый почтовый сервер (два в одном) (ALex_hha)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/95259.html#37</link>
    <pubDate>Mon, 09 Dec 2013 22:21:59 GMT</pubDate>
    <description>&amp;gt; Опять передержки. Можно обновлять софт и т.д. в дни простоя, которых 5-10 &lt;br&gt;&amp;gt; в год (год на год не приходится). Компания торгово-производственная, а не &lt;br&gt;&amp;gt; провайдер.&lt;br&gt;&lt;br&gt;ну тут вам виднее, у нас простой 15-30 минут это уже абзац полный (не провайдер)&lt;br&gt;&lt;br&gt;&amp;gt; Блиин, вот круто! Предупреждение у Вас само останавливает сервер? Или кондиционер в &lt;br&gt;&amp;gt; чужой серверной ремонтирует и включает? Или Вас телепортирует на 120 км &lt;br&gt;&amp;gt; до места происшествия, попутно дезавуируя охрану здания в выходной? Бога ради, &lt;br&gt;&amp;gt; не пересказывайте общие места. Zabbix у меня, но результат не сильно &lt;br&gt;&amp;gt; отличается...&lt;br&gt;&lt;br&gt;это дает мне возможность зайти удаленно и остановить сервер, не доводя его до развала рейда, сжигание матери и т.п. ;) Или у вас простой 10-16 часов, пока будет восстанавливаться рейд на 10-15 Тб, считается нормальным?&lt;br&gt;&lt;br&gt;&amp;gt; Диски в райдах меняются превентивно, через 2-3 года эксплуатации, не дожидаясь выхода &lt;br&gt;&amp;gt; по смарту, и закупаются партиями по 10 при потребности 8. &lt;br&gt;&lt;br&gt;и зря, имхо. Сколько раз видел, что винт с 10k часов нам</description>
</item>

</channel>
</rss>
